| | | | |
| |||||||
| Off-Topic Diskussionen Mach mal Pause vom Programmieren! |
|
| | LinkBack | Themen-Optionen | Thema bewerten |
| | |
| PHP Code Flüsterer Registriert seit: 21.08.2005 Beiträge: 4682 PHP-Kenntnisse: Fortgeschritten | |
| | |
| da schreibt der ElePHPant Registriert seit: 18.06.2008
Beiträge: 8.903
PHP-Kenntnisse: Fortgeschritten ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Webseiten können Windows-Zwischenablage auslesen Anwender des Internet Explorer sollten vor dem Surfen den Inhalt der Windows-Zwischenablage löschen. Andernfalls können präparierte Webseiten unter Umständen vertrauliche Daten auslesen, die der Anwender zuvor in die Ablage kopiert hat. So bietet etwa die aktuelle Version 9.0 der Verschlüsselungs-Suite PGP Funktionen, um Daten in der Zwischenablage zu ver- und entschlüsseln, zu signieren sowie zu prüfen. Ist währenddessen eine Seite in Microsofts Browser geöffnet, kann diese ohne Warnung oder Nachfrage auf die Daten zugreifen. Auch zahlreiche Passwort-Manager verwenden die Zwischenablage, damit der Anwender auf einfache Weise seine Anmeldedaten in die Login-Felder einfügen kann. Lockt ein Angreifer sein Opfer etwa per Link in einer Mail anschließend auf seine Seite, kann er das Passwort auslesen. Zu welcher Seite es passt, sieht er am Referrer, also an den Browserdaten, von welcher Seite sein Opfer kommt. Die Lücke im Browser aus Redmond ist eigentlich nicht neu. Bereits seit dem Internet Explorer 4 ist die Interaktion mit dem Clipboard möglich, aber erst seit Version 5 standardmäßig erlaubt. Für Microsoft ist die Funktion ein Feature und kein Bug. Sie lässt sich mit wenigen Zeilen JavaScript ausnutzen. Auf den c't-Browsercheck-Seiten können Anwender mit der Demo "Auslesen der Zwischenablage" prüfen, ob auch ihr Clipboard ausgelesen werden kann. Um sich des Problems zu entledigen, sollten Anwender in den Sicherheitseinstellungen der Internet-Zone die Option "Einfügeoperationen über ein Skript zulassen" deaktivieren oder auf "Eingabeaufforderung" setzen. (dab/c't) Quelle: heise.de Es wird immer und immer schlimmer ![]() |
| | |
|
| Themen-Optionen | |
| Thema bewerten | |
|
|
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Kostenpflichtige downloads ??? | lennman1988 | PHP Tipps 2008 | 3 | 06.04.2008 11:38 |
| .RAR Downloads enden in Zahlengewirr | CA$HMIRE | PHP Tipps 2008 | 4 | 27.01.2008 19:10 |
| Downloads zählen | imported_FlasH | PHP Tipps 2006 | 4 | 26.04.2006 01:55 |
| Downloads auf der eigenen Seite | zwerg | Off-Topic Diskussionen | 5 | 30.03.2006 19:35 |
| downloads anbieten, sicherheit? | Promaetheus | PHP Tipps 2007 | 7 | 27.12.2005 17:14 |
| downloads kennzeichen | faultier | PHP Tipps 2007 | 3 | 17.11.2005 23:44 |
| downloadzähler mit mehreren Downloads auf einer seite | PHP Tipps 2005-2 | 6 | 26.07.2005 16:05 | |
| [Erledigt] Downloads nicht anzeigen lassen... | PHP Tipps 2005-2 | 0 | 24.06.2005 17:38 | |
| Downloads verwalten | Beitragsarchiv | 5 | 04.05.2005 14:50 | |
| Homepgage fürs Handyweb zugänglich machen / Downloads | Off-Topic Diskussionen | 5 | 20.04.2005 21:02 | |
| Downloads auf der Seite verlinken | themonk | Off-Topic Diskussionen | 9 | 15.02.2005 11:53 |
| Hash-Wert bei Downloads | Kort | Off-Topic Diskussionen | 5 | 22.01.2005 17:35 |
| Downloads Gruppen zuweißen? | imported_dex | PHP Tipps 2004-2 | 9 | 12.11.2004 22:29 |
| Witze | Off-Topic Diskussionen | 7 | 09.07.2004 20:51 | |
| [Erledigt] "echte" Downloads zählen: wie geht sowas? | PHP Tipps 2004 | 22 | 28.06.2004 09:50 | |

Dieser Inhalt ist unter einer Creative Commons-Lizenz lizenziert.